Linux udisks漏洞可让攻击者获取 root 权限
近日,研究团队发现攻击者可以利用两个新发现的本地权限提升 (LPE) 漏洞在运行主要 Linux 发行版的系统上获得 root 权限。第一个漏洞(为CVE-2025-6018)是允许本地攻击者获得“allow_active”用户的权限。另一个安全漏洞(CVE-2025-6019)使“allow_active”用户能够通过 udisks 守护进程获得 root 权限。网络安全专家警告,“鉴于udisk的普遍性和漏洞利用的简单性,组织必须将其视为一种严重的、普遍的风险,并立即部署补丁。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19 -
2023新耀东方上安会盛大召开 “...2023-07-05 -
3
2024第四届“网鼎杯”网络安全大赛2024-10-08 -
4
2022字节跳动“安全范儿”高校挑...2022-08-09 -
5
【独家】知道创宇数据泄漏事件 ...1周前 -
6
又要熬夜了?Apache已针对Log4j...2021-12-15 -
7
极客少年云顶对弈 第二届极客少...2022-08-30 -
8
第十届互联网安全大会(ISC 2022)2022-06-17 -
9
安全419 《年度策划》系列活动...2023-01-03 -
10
2023腾讯全球数字生态大会2023-08-14

京公网安备 11010802033237号
